對本中心的定位
Uedu 平台部署於台灣多所大專校院,累積師生與生成式 AI 的互動資料、學習行為紀錄,以及在資料主體個別同意下蒐集之生理感測與深度訪談資料。在與境外研究機構展開合作之前,建立公開、結構化、可外部審閱之治理文件,是平台對研究倫理與資料保護的基本承諾。
本中心採用 GDPR 與台灣個資法之較嚴者作為設計基準,並以此延伸至瑞士 nFADP、新加坡 PDPA 等合作對象法域。所有文件以「目前已實作之機制」現在式描述;尚未實作之規劃不列入本中心。
文件清單
治理基礎
| 文件 | 內容摘要 | 版本 |
|---|---|---|
| 資料治理框架 | 治理原則、角色、適用法律與資料分類 | v1.0 |
| IRB 倫理審查通過摘要 | NTU REC 202507EM058 結構化揭露 | v1.0 |
營運政策
| 文件 | 內容摘要 | 版本 |
|---|---|---|
| 隱私與資料保存政策 | 蒐集項目、保存期限、刪除程序、資料主體權利 | v1.0 |
| 次處理者清單 | 基礎設施、LLM、認證、Email、DNS 等供應商揭露 | v1.0 |
合作框架
| 文件 | 內容摘要 | 版本 |
|---|---|---|
| 研究者授權範本 | 三層存取、保密、發表審閱、終止條件 | v1.0 |
| 定型化契約公開版 | 教師端四份同意書全文、版本與生效日,供簽署前查證 | v1.0 |
跨法域
| 文件 | 內容摘要 | 版本 |
|---|---|---|
| 跨法域合規對照表 | TW PDPA、GDPR/CH、SG PDPA、JP/KR/UK 對照 | v1.0 |
| 台灣個資法(PDPA)對應說明 | 該法域核心要求、Uedu 對應作法、跨境傳輸機制與行使資料主體權利之路徑 | — |
| EU GDPR 與瑞士 nFADP 對應說明 | 該法域核心要求、Uedu 對應作法、跨境傳輸機制與行使資料主體權利之路徑 | — |
| 新加坡 PDPA 對應說明 | 該法域核心要求、Uedu 對應作法、跨境傳輸機制與行使資料主體權利之路徑 | — |
給合作單位的工具
本中心收錄的是 Uedu 平台自身的治理文件。合作學校若需訂定自己的生成式 AI 使用規範,可使用 AI 使用規範產生器——先做治理成熟度自評(五面向、固定計分),再依單位情境產出分章節的規範草案,內含可判定的 AI 使用分級與揭露機制。
該產生器是工具,不是治理文件;其產出為草案,須經使用單位自身的審議程序通過後方能施行,與本中心文件的效力層級不同。
聯絡窗口
| 資料控管者(Data Controller) | Chia-Kai Chang, PhD(張家凱),以平台擁有者與開發者之個人身份營運 Uedu |
|---|---|
| 隱私聯絡窗口(Privacy Contact) | [email protected] |
| 學術合作(Academic Collaboration) | [email protected] |
| IRB 案號 | NTU REC 202507EM058(核可日期:2026-04-10) |
本中心初版上線:2026-05-11 · 所有文件 Effective Date:2026-04-10(與 IRB 通過日對齊) · Legal Review Status:Self-authored by Platform Owner;partner institutions 進行自身之法律評估時,得以本中心文件為討論起點